הסיכום ב-30 שניות
ב-26 באוגוסט 2026 אישרה Google שקישורי תוצאות חיפוש עוברים דרך google.com/goto?url=[טוקן מוצפן] לפני ההגעה ליעד. Barry Schwartz דיווח על כך ב-Search Engine Roundtable וב-Search Engine Land, ודובר של Google אישר שזה חלק מ"צעדים טכניים ארוכי טווח להתמודדות עם צורות מתקדמות של שימוש לרעה".
הנחת יסוד אחת נשברה אם הצוות שלך מחלץ את כתובות ה-URL של יעדים מתוצאות החיפוש של Google (מעקב דירוגים, חשיפת SERP, איסוף נתונים ל-AI): ה-URL האמיתי כבר לא מופיע בקישור. הוא מוצפן בתוך טוקן שהדפדפן עוקב אחריו כמו הפניה רגילה.
הבשורה הטובה: אפשר לתקן את זה, והתיקון קטן יותר ממה שרוב המומחים חושבים. אי אפשר לפענח את הטוקן, אבל אפשר לפתור אותו בבקשה אחת נוספת של HTTP, והוא דטרמיניסטי, אז אפשר לשמור אותו במטמון. המאמר הזה מוביל אותך בתיקון של 30 דקות: זיהוי השינוי, פתרון בטוח, וודאות שהדוחות עדיין מציגים את הדפים הנכונים. אם אתה לא מבצע scrape ל-SERP ולא משווה דירוגים עם כתובות שחולצו משם, דלג ישר ל"מה השינוי לא נוגע בו". שום דבר לא משתנה באתר שלך.
מה בדיוק השתנה
במשך שנים, קישור תוצאה של Google נשא את היעד האמיתי בתוך הקישור עצמו:
<a href="https://yoursite.com/landing-page?utm_...">...עכשיו אותה תוצאה עשויה לשאת קישור עטיפה:
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...כשאתה עוקב אחריו, Google מחזירה הפניית HTTP שלוקחת אותך ליעד. שתי נקודות חשובות לגבי איך זה עובד:
- הטוקן מוצפן ועמיד בפני שינויים. לפי הנדסה לאחור עצמאית (שפורסמה באוגוסט 2026), הוא מורכב מסמן של בית אחד, מזהה מפתח של 4 בתים ונתונים בפורמט Tink. שנה תו אחד ו-Google יחזיר HTTP 400. אי אפשר לזייף טוקן או לפענח את ה-URL בלי המפתחות של Google.
- הטוקן דטרמיניסטי. אותו URL יעד תמיד מייצר אותו טוקן. הנקודה הזו לבדה הופכת את כל התיקון לזול: פתור פעם אחת וסמוך על המטמון של הטוקן.
Derek Perkins מ-Nozzle הבחין בתפוצת כמעט "100%" על פני כמה ספקי כתובות IP מגורים, וזו הסיבה שזה יותר מאיזושהי ניסוי הפעם.
מה נשאר אחרי השינוי
עדיין קריא | נעלם |
|---|---|
כתובת התצוגה מתחת לתקציר (בדרך כלל דומיין) | ה-URL המדויק של היעד בתוך |
פרמטר | השוואת כתובות ישירה ברמת הקישור |
כותרות תוצאות, תקצירים ודירוג | כל פענוח קישורים בצד הלקוח |

כדאי לשים לב שפרמטר ved נשאר: הנתונים על דרגה וסוג קליק שמעקבי דירוגים קראו מקישורי תוצאות עדיין שם. היחיד שנעלם הוא URL היעד.
מה השינוי לא נוגע בו
- דירוג ותנועה. שיטת הדירוג של Google לא קשורה לקישורים שהיא מציגה.
- נתוני Google Search Console. דרגות, חשיפות וקליקים ב-GSC מגיעים מנתונים פנימיים של Google ולא מושפעים.
- סורקים שמגיעים לאתר שלך. גם Googlebot וגם GPTBot וכל בוט שסורק את הדפים שלך לא נוגעים ב-
google.com/goto. זה מופיע רק בקישורים ש-Google מציגה מחזירה לך. - Bing ומנועים אחרים. השינוי הזה הוא של Google בלבד.
המושפעים היחידים הם מי שמפעילים צנרת שקוראת קישורים מטבלאות ה-SERP של Google. אם זה אתה, תרגיש; אחרת, השינוי הזה הוא רעש.
בדוק אם אתה מושפע
הרץ את ארבעת הבדיקות. השתיים הראשונות לוקחות חמש דקות; השתיים האחרונות הן שיחה עם ספק.
בדיקה | איך | אם תראה את זה |
|---|---|---|
1. נתוני SERP גולמיים | חפש | כל איתור = המקור כבר עטוף טוקנים |
2. דגימת SERP חיה | הרץ שאילתה שגרתית, לחץ ימני על תוצאה והעתק קישור | קישור |
3. טור הכתובות בכלי שלך | אסוף דוח מפתחות אחרון: טור URL מציג | הכלי שומר קישורי עטיפה |
4. דפוסי סחף דירוג | השווה שינויי כתובות מנוטרות השבוע לשינויי דומיין אמיתיים שעשית | פערים גדולים אחרי שבוע שקט = בעיית מפענח, לא שינוי דירוג |
אם כל הבדיקות נקיות, אין לך מה לעשות: סמן את הדף הזה ותמשיך.
אם מצאת איתור, ארבעת השלבים הבאים מחזירים את הצנרת לדיוק. כל שלב מפרט מה לעשות, איך נראה פלט טוב, ואיך מתאוששים כשזה לא קורה.

שלב 1: זהה טוקנים איפה שהם מופיעים
מה לעשות. בסקריפט חילוץ ה-SERP שלך, אסוף את כל קישורי התוצאות וסמן את כל מה שמתחיל ב-https://www.google.com/goto?url= (ותאם גם את הצורה החשופה /goto?url= שמופיעה בממשקים מסוימים, ואת url= שזוכה לטעינה דמוית base64). רשום את שיעור הסימון לכל שאילתה — זה מדד התפוצה שלך. ולעניין תצפית Derek Perkins: התפוצה לא אחידה בין טווחי IP, אז עקוב לפי ספק ולא כשכמות כללית.
הפלט הצפוי. מספר goto_rate לכל שאילתה. 0% משמע שהמקור עדיין מחזיר קישורים ישירים; 100% משמע עטיפת טוקנים מלאה.
בקרת איכות. הרץ את אותה שאילתה פעמיים משתי כתובות IP שונות. אם אחת מותקפת טוקנים והשנייה לא, יש פיצול טווחי IP, ושני הצדדים דורשים טיפול.
שחזור. אם הדגימה נותנת אפס איתורים אבל אתה חושד בעטיפת טוקנים, בדוק אם החילוץ שלך קורא דומינטורה שנוצרה על ידי JavaScript במקום HTML גולמי. ייתכן שהטוקנים כבר מופיעים בסימון המרונד גם כשהתגובה הגולמית נשארת במתכונת הישנה.
שלב 2: פתור טוקן עם הפניה אחת
מה לעשות. כשהתוצאה נושאת טוקן, עקוב אחרי הקישור מצד השרת כשהתרת הפניות כבויה וקרוא את הכותרת Location:
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i locationהתגובה היא HTTP 3xx אל היעד האמיתי. שמור אותה. שני חוקים הופכים את הצעד לזול ובטוח:
- תגבש מטמון לפי טוקן, לא לפי URL. כי העטיפה דטרמיניסטית, די בפתרון אחד לכל טוקן. שמור
token -> resolved_urlוהשתמש בו לנצח. - לעולם אל תישב את `google.com/goto` כעמוד. Google הוסיפה
Disallow: /goto?ל-robots.txt שלה בסוף יולי 2026. הכתובת הזו נועדה במפורש שלא תיסחב על ידי סורקים; מזין תקין עוקב קלות אחרי קישור הטוקן וקורא רק את שרשרת ההפניות. מזין שבור מייצר אינדקס או ארכיון של כתובת ה-goto עצמה ומלכלך לך את הנתונים. עד סוף יולי כבר הוגדרו באינדקס כמעט 3,750 כתובות מסוג זה ב-google.com עצמו.
בדיקת עלות לפני ההרצה: סריקה ראשונה של SERPs עם מאות תוצאות מייצרת מאות בקשות נוספות ל-google.com, ובזה בדיוק מפקחת מערכת זיהוי הבוטים של Google. המטמון הדטרמיניסטי ממתן את זה לבקשה אחת לכל טוקן ייחודי, אז אל תקצץ בשלב הזה.
הפלט הצפוי. טבלת מיפוי יציבה בין טוקנים ליעדים. בדוק עשרה טוקנים אקראיים בדפדפן: כל אחד צריך לנחות על עמוד הגיוני.
בקרת איכות. ודא שאורך הטוקן יציב בין כתובות שונות, ושכתובות יעד זהות תמיד מייצרות טוקן זהה. אם הבדיקה מתחילה להיכשל, התרחשה רוטציית מפתחות (ראו שלב 5).
שחזור. טוקן שמחזיר 400 מזויף, קטוע או מגיע מסשן שפג תוקף; עסקו שוב ב-SERP ואז נסה. שתי כישלונות עוקבים בדרך כלל משמעם ש-HTML בארכיון ישן, לא שהטוקן שבור.
שלב 3: שמור את היעד, לא את העטיפה
מה לעשות. שאר הצנרת (מיפוי מפתחות-לדפים, בדיקות אינדקס, ביקורת סכמות) חייבת לראות כתובת יעד. אז אחרי שלב 2, שמור שלושה שדות לכל תוצאה: resolved_url, token, accessed_at. הורד קישורי goto מטור ה-URL בכל דוח; כתובת google.com בדוח מפתחות היא שגיאת איכות נתונים ביותר מתריסר דרכים.
אם אתה לא מוסיף מפענח השבוע, הדרך התלת-שלוחית הבטוחה היא להשמיט את היעד לגמרי במקום לשמור את הטוקן: נתוני הדירוג והמיקום נשארים משמעותיים ורק טור ה-URL נשאר ריק. כלי שאומר בשורת רעש "אין URL" קל הרבה יותר לפירוש מאשר כלי שמדווח מחרוזת טוקן ככתובת אמיתית.
הפלט הצפוי. דוח שבו 100% מהשורות הן כתובות http(s) של דומיינים משלך, ובאפס שורות של google.com.
בקרת איכות. השווה את נתוני ה-URL עם Search Console עבור עשרה מפתחות. השורות אמורות להסכים. אם Search Console נותנת דירוג לכתובת שהדוח שלך מכנה "לא נמצאה", יש חור במפענח או במנתח.
שחזור. אם חלק קטן של כתובות עדיין לא נפתר, רשום את הטוקנים שלהם בנפרד. רוב הכישלונות חוזרים לסיבות הגדולות של שלב 2: HTML בארכיון, או קיר זיהוי בוטים על הבקשה העוקבת.
שלב 4: בדוק מה הספק עושה
מה לעשות. אם אתה תלוי בכלי מעקב דירוגים או ב-SERP API (כולל כאלה שבנויים על נתוני Google שחולצו על ידי סריקה), התפוצה פעילה כבר שבועות. שאל את חמש השאלות והשווה אליהן כל שינוי בדוחות:
שאלה | תשובה טובה | אל תתעלם |
|---|---|---|
אתם מפענחים טוקנים של | כן, לפני החזרת תוצאות | "אנחנו מחזירים URL כמו שהם" |
טור הכתובות מציג אי פעם | לעולם | "לפעמים" = עדיין שבור |
אתם שומרים טוקנים שנפתרו? | כן, כי זה דטרמיניסטי | פתרון חוזר בכל קריאה שורף קרדיטים |
קרדיטים ומחירים משתנים בגלל ההפניות? | אין שינוי מתוכנן | חיוב נוסף לכל מעקב |
אתם משתמשים בכתובות IP מגורים? | כן | IP של מרכזי נתונים קיבלו טוקנים מוקדם יותר ואולי יטופלו אחרת |
הפלט הצפוי. או תיקון מאושר או סיבה ברורה לעזוב. בתוך 30 יום אתה אמור למזג כתובות דוחות עם יומני שינויי אתר בלי רעש.
נתיב שחזור. אין שיפור מהספק תוך שבוע: החלף את נקודת הנתונים הזו ב-Google Search Console API לדירוגים, כי היא מגיעה ישירות מהנתונים של Google עצמה ולעולם לא רואה טוקן. המחיר הוא פחות פירוט ברמת קישור; זה בסדר אם ההחלטות שלך דורשות דיוק יותר מפיצ'רים של צד שלישי.
שלב 5: עקוב אחרי הצעד הבא
המנגנון לא קרוע. עקוב אחרי שלושה דברים כל חודש:
- רוטציית מפתחות. דגימת ההנדסה לאחור מצאה ארבעה מזהי מפתח במחזור, עם דומיננטי אחד ("ee47aa4d", כ-62% מהטוקנים). אם מופיע מפתח חמישי והריכוז הדומיננטי מתחיל לזוז, צפה לביטול מטמון: פתור מחדש טוקנים ברוטציה.
- התפשטות לממשקים אחרים.
/gotoנצפה גם בקישורים ממומנים ובסוגי תוצאות אחרים. אם הכלים שלך נוגעים במודעות או תמונות, הרחב את סריקת שלב 1. - הקשחה מתמשכת. זה עומד בתוך רצף ארוך יותר: רינדור JavaScript כפוי (תחילת 2025), השקת SearchGuard, סגירת
&num=100(ספטמבר 2025), ותביעת DMCA סעיף 1201 נגד SerpApi (דצמבר 2025). כל אחד מהם תועד בנפרד אבל המאמר ההפוך על הנדסה לאחור מקדם אותם יחד. צפה שאיסוף ה-URL הסופי יחשב נכון יותר, לא פחות.
אימות התוצאה הסופית
- [ ] גלאי שלב 1 רץ ב-CI או בלוח זמנים ורושם
goto_rateלכל שאילתה - [ ] כל הטוקנים שנאספו נפתרו ליעדים אמיתיים, ונבדקו בדפדפן
- [ ] אפס כתובות
google.com/gotoבדוחות שלך (חפש במייצא האחרון) - [ ] עשרה מפתחות תואמים ל-Search Console שורה אחר שורה
- [ ] הספק אישר אסטרטגיית פתרון, או שנתוני הדירוג עברו ל-GSC API
- [ ] בדיקת רוטציית מפתחות ייעודית בתוך הקצב החודשי שלך
שאלות נפוצות
האם זה משפיע על הדירוג או התנועה שלי? לא. מה שמשתנה הוא מסלול הקליק; שיטת הדירוג, התוצאות ומה שהמחפש רואה לא משתנים. הביצועים האורגניים שלך מאוימים רק אם כלי שאתה מפעיל מתחיל לדווח נתונים שגויים.
אפשר לפענח טוקן של goto? לא מבחוץ. מדובר בטעינה מוצפנת בפורמט Tink, ושני תו אחד מחזיר HTTP 400, כך שאף זיוף אינו אפשרי. הדרך הקיימת היא לעקוב אחרי ההפניה ולקרוא את כותרת ה-Location — בדיוק מה שהדפדפן עושה.
מותר לעקוב אחרי קישורי `/goto` עם סורק? מבחינה מעשית, מעקב אחר קישור טוקן דרך ההפניה הוא מה שעושה קליק דפדפן, אבל Google חסמה את /goto? ב-robots.txt שלה, והתנאים מגבילים גישה אוטומטית לתוצאות חיפוש. אם אתה עושה scrape ל-SERP, אתה בכל מקרה בצד הלא נכון של התנאים; ההשקה הזו לא משנה את זה, היא רק מקשה על זה. בחר את עמדת הציות שלך לפני שמפתחים מפענח.
יש משהו שאני צריך לשנות באתר שלי? לא. כל השינוי מתרחש בקישורים ש-Google מרדרת. מה שצריך לבדוק הוא כל כלי שקורא SERP בשמך — זה שלב 4.
הסופרת: Olivia Stone, חוקרת אינטליגנציית SERP ב-Auspia (מנתחת יותר מ-25,000 שאילתות). כותבת על ניתוח SERP, דפוסי דירוג, וכיצד שינויים בתוצאות חיפוש משפיעים על נתוני דירוג.












